xlbdw5avstr-ycgfnmja-8d9e2f-xlq20c.pages.dev
Kategoria: Phishing And Fraud
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis xlbdw5avstr-ycgfnmja-8d9e2f-xlq20c.pages.dev
Ta domena jest hostowana na platformie pages.dev i wydaje się prezentować stronę logowania stylizowaną tak, aby przypominała Facebook, w tym oznaczenia marki Facebook, stopkę Meta oraz pola logowania do konta. Tytuł strony to „Facebook”, a widoczna treść sugeruje, że próbuje ona imitować sposób logowania do serwisu społecznościowego, zamiast działać jako niezależna usługa pod własną marką.
Na podstawie struktury domeny i treści strony nie wygląda na to, aby była to oficjalna domena Facebook lub należąca do Meta. Długi, losowo wyglądający ciąg subdomeny oraz obecność ścieżek takich jak „send_appeal_request” i „submit-appeal-form” mogą wskazywać na stronę docelową o tematyce pozyskiwania danych uwierzytelniających lub odwołań dotyczących konta, zaprojektowaną w celu zbierania informacji o użytkownikach.
Ocena bezpieczeństwa xlbdw5avstr-ycgfnmja-8d9e2f-xlq20c.pages.dev
W czasie tego skanowania wiele sygnałów bezpieczeństwa budziło obawy dotyczące tej domeny. Została oznaczona przez 11 z 91 silników bezpieczeństwa, przy czym kilka z nich sklasyfikowało ją jako związaną z phishingiem, a wiele źródeł klasyfikacji stron internetowych powiązało ją z phishingiem, oszustwami lub treściami o tematyce mediów społecznościowych. Zrzut ekranu pokazuje również formularz logowania oznaczony marką Facebook, hostowany w domenie nienależącej do Facebook, który bardzo przypomina legalną usługę i może mieć na celu wprowadzenie odwiedzających w błąd, aby wpisali dane logowania do konta.
Dane z blacklist były mieszane w czasie tego skanowania. Główne bazy danych dotyczące złośliwych treści pokazane w skanie były w większości czyste, ale jeden wpis na blacklist wskazywał na listę podejrzanych obiektów, a adres IP domeny był również wymieniony na jednej liście blokad reputacji poczty. Chociaż wpis na liście reputacji poczty opartej na DNS sam w sobie byłby słabym sygnałem, stanowi dodatkowy, niewielki powód do ostrożności w połączeniu z silniejszymi wskaźnikami phishingu opisanymi powyżej.
Skan plików pod kątem malware nie wykrył złośliwych plików w próbkowanej zawartości, ale nie równoważy to szerszych wskaźników związanych z phishingiem i widocznego naśladowania dobrze znanej strony logowania. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne zagrożenia dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu TLS wydanego przez Google Trust Services, którego ważność wygasa 2026-11-03. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 172.66.47.126, z serwerami nazw Cloudflare oraz rejestratorem również powiązanym z Cloudflare. Sama domena ma kilka lat, chociaż ten wiek może odzwierciedlać rejestrację subdomeny pages.dev, a nie wiarygodność konkretnych treści obecnie przez nią serwowanych.
W czasie tego skanowania DNSSEC wydaje się niepodpisany. Oprogramowanie serwera WWW i szczegóły obsługiwanych protokołów nie zostały zidentyfikowane w dostarczonych danych. W ograniczonym skanie plików nie oznaczono żadnych złośliwych plików, ale główny problem techniczny nie dotyczy dostarczania exploitów; chodzi o widoczne wykorzystanie strony hostowanej w chmurze do naśladowania dobrze znanego portalu logowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?